Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Kritik 9.0 güvenlik açığına sahip Lexmark SMB yazıcılar
B2B Siber Güvenlik Kısa Haber

Lexmark, nispeten yeni olan 120'den fazla yazıcı modelinde iki güvenlik açığı bildirdi. Birçok cihaz da KOBİ sektörü içindir ve ağ erişimine sahiptir. CVSSv3'e göre, bir güvenlik açığının taban puanı 9.0'dır ve bu nedenle "kritik" olarak kabul edilir. Uzaktan saldırganlar kod çalıştırabileceğinden, modellerin kullanıcılarının ürün yazılımını acilen güncellemesi gerekir. Lexmark'ın güncel güvenlik talimatları listesinde, kendileri için bir ürün yazılımı güncellemesinin önerildiği iki güncel giriş vardır. Ortak Güvenlik Açığı Puanlama Sistemi Sürüm 3.0 – kısaca CVSSv3'e göre, CVE-2023-22960 güvenlik açığının puanı...

Devamını oku

GoTo Remote Work: Bilgisayar korsanları yedekleri ve anahtarları çalar
B2B Siber Güvenlik Kısa Haber

Uzaktan çalışma için GoTo hizmet sağlayıcısı - eski adıyla LogMeIn - müşteri verilerinin ele geçirildiğini ve bir bulut sunucusunda depolanan anahtarlar dahil olmak üzere şifrelenmiş yedeklemelere erişimi bildiriyor. Muhtemelen şifreler, isimler, e-postalar ve daha fazlasını da içeriyordu. Kasım ayında, çevrimiçi şifre hizmeti LastPass'ın bulut bölümüne bir bilgisayar korsanı saldırısı gerçekleşti. Bu, üçüncü taraf bulut depolaması kullanan GoTo'nun bir yan kuruluşudur. Görünüşe göre şirketin neredeyse 2 ay sonra itiraf etmek zorunda kaldığı gibi, GoTo verilerine ve yedeklerine de orada erişildi. Kasım ayındaki ilk GoTo gönderisi…

Devamını oku

Android kötü amaçlı yazılımı WiFi yönlendiricilerine ve cep telefonlarına bulaşıyor 
Kaspersky_news

DNS değiştiren yeni bir Android kötü amaçlı yazılımı, siber suçluların kafelerde, havaalanı otellerinde ve diğer halka açık yerlerde güvenliği ihlal edilmiş Wi-Fi yönlendiricileri aracılığıyla Android akıllı telefonlara kötü amaçlı yazılım bulaştırmasına olanak tanır. Şu anda Güney Kore'deki birçok kullanıcıya virüs bulaşıyor, ancak kötü amaçlı yazılım, smishing yoluyla Almanya ve Avusturya'da giderek daha fazla yayılıyor. Kaspersky uzmanları raporu. Roaming Mantis kısa süre önce Agent.eq, Moqhao ve XLoader olarak da bilinen Wroba.o kötü amaçlı yazılımında DNS (Etki Alanı Adı Sistemi) değiştirici işlevini tanıttı - kötü amaçlı yazılım, kampanyanın temel bir parçasıdır. DNS-Changer, güvenliği ihlal edilmiş bir WiFi yönlendiricisine bağlı cihazı çalan kötü amaçlı bir programdır…

Devamını oku

PayPal: Yaklaşık 35.000 hesaba hacker erişimi
B2B Siber Güvenlik Kısa Haber

Çeşitli medyaya göre, bilgisayar korsanlarının yaklaşık 35.000 PayPal hesabına erişimi vardı. Sağlayıcı saldırıya uğramadı, ancak kimlik bilgileri doldurularak hesapların güvenliği ihlal edildi. Bu, kullanıcıların farklı parolalar kullanamayacak kadar tembel oldukları, sızdırılan parolalarını değiştirmedikleri ve 2 faktörlü kimlik doğrulama kullanmadıkları anlamına gelir. Parolalar daha sonra PayPal'daki bilgisayar korsanları tarafından başarıyla denendi. Başarılı bir hack ile kullanıcıların aptallığı genellikle karıştırılır. PayPal hesaplarına erişmek için bilgisayar korsanları, müşteri ayrıntılarını ve diğer çeşitli şirket korsanlarından veya şifre veritabanı sağlayıcılarından gelen şifreleri filtreledi ve bunları…

Devamını oku

Potsdam yönetimine yapılan saldırının arkasında HIVE mi var?
B2B Siber Güvenlik Kısa Haber

Potsdam yönetimine yönelik siber saldırının arkasında HIVE'ın olup olmadığı henüz tam olarak belli değil. Yönetimden gelen bir mesaj HIVE'dan ve APT grubu dağıldıktan sonra bile sistemlerin hala kapatılmakta olduğundan bahsediyor. Potsdam şehir yönetiminin sefaleti bitmiyor. BT uzmanları saldırıya uğrayan ve ardından onarılan sistemleri Ocak ayında yeniden başlatsa da 24 Ocak'ta her şeyi yeniden kapattı. Genişletilmiş bir virüs tarayıcı etkinleştirildikten sonra, eyalet başkentinin dahili ağından çok sayıda otomatik iletişim girişimi oldu...

Devamını oku

SwiftSlicer silecek kötü amaçlı yazılımı Ukrayna'yı hedefliyor
Eset_Haberler

Son zamanlarda ESET güvenlik araştırmacıları, SwiftSlicer adı verilen yeni bir temizleme kötü amaçlı yazılımının kullanıldığı siber saldırıları gözlemledi. APT grubu Sandworm'un yeni silme kötü amaçlı yazılımının Ukrayna'daki tesislere saldırdığı ve verileri yok ettiği söyleniyor. Avrupalı ​​BT güvenlik üreticisi ESET'teki araştırmacılar, SwiftSlicer ile yakın zamanda keşfedilen saldırının arkasında APT grubu Sandworm'un olduğundan şüpheleniyorlar. Industroyer2 ile zaten Ukraynalı bir enerji tedarikçisine ve veri silme kötü amaçlı yazılımı Caddywiper ile çok sayıda başka hedefe saldırdılar. ABD Adalet Bakanlığı, Sandworm'u özellikle Rus Askeri İstihbarat Teşkilatının Ana İstihbarat Birimi'nin (GRU) 74455 askeri birimi olarak tanımladı. Şu anda belirli hedefler hakkında hiçbir şey bilinmiyor. Ne…

Devamını oku

Web semineri 3 Şubat 2023: KOBİ'ler kendilerini nasıl koruyor?
Kaspersky_news

Kaspersky, 3 Şubat 2023 Cuma günü saat 10:00'da "Yeni yıl, yeni siber riskler: Küçük ve orta ölçekli işletmeler nasıl korunur" konulu Almanca ücretsiz bir web semineri düzenliyor. Teknik olmayan web seminerinde uzmanlar orta ölçekli şirketlere özel risklere ışık tutacak. Küçük ve orta ölçekli işletme (KOBİ) yöneticileri genellikle büyüklüklerinin onları siber suçlular için değerli bir hedef yapmadığını düşünür. Yakınında bile değil! Webinar 3 Şubat 2023 saat 10:00 "Küçük ve orta ölçekli şirketler kendilerini nasıl koruyor" Güncel rakamlar, siber saldırıların KOBİ'lerle sınırlı olmadığını gösteriyor. Uzmanlar…

Devamını oku

Kimlik Avı Raporu mevcut e-posta tuzaklarını gösterir
B2B Siber Güvenlik Kısa Haber

Check Point, 2022'nin dördüncü çeyreğine yönelik yeni Marka Kimlik Avı Raporunda yeni kimlik avı tehditlerini sunuyor. Rapor, geçen yılın Ekim, Kasım ve Aralık aylarında kişisel bilgileri veya ödeme ayrıntılarını çalma girişimlerinde bilgisayar korsanları tarafından en sık taklit edilen markaları vurgulamaktadır. Genel olarak, 2022'nin son çeyreğinde marka kimlik avının en çok taklit edildiği sektör teknoloji sektörü olurken, bunu lojistik ve sosyal medya izledi. DHL, tüm markalı kimlik avı girişimlerinin yüzde 16'sıyla ikinci sırada yer alırken, üçüncü sırada Microsoft'u geride bıraktı...

Devamını oku

NIS2 yeterli değil
B2B Siber Güvenlik Kısa Haber

BT ve OT ortamlarına yönelik siber saldırılarla ilgili artan tartışma ışığında, özellikle kritik sektörlerdeki şirketler ve kuruluşlar için daha katı yasal gerekliliklere duyulan ihtiyaç kamuoyunda tartışılmaktadır. NIS2, mevcut AB siber güvenlik yasası olan Ağ ve Bilgi Sistemlerinin Güvenliğine ilişkin 2016 Direktifi'nin yerini alacaktır. NIS2'ye göre, çeşitli sektörlerdeki kuruluşlar, hizmet sunmak ve faaliyetlerini yürütmek için kullandıkları ağ ve sistemlerin daha yüksek bir siber güvenlik seviyesine ulaşmasını sağlamalıdır. Yetersiz reçete Kay…

Devamını oku

Aranıyor: Kötü amaçlı yazılım tersine mühendislik uzmanları
Kaspersky_news

Kötü Amaçlı Yazılım Tersine Mühendislik, 2022'de güvenlik uzmanları arasında en çok talep gören beceriydi. Kaspersky eğitim kurslarına katılan uzmanların yaklaşık yarısı (yüzde 45) bu alandaki bilgilerini geliştirmek ve genişletmek istedi. Kuruluşlar genel siber güvenlik ihtiyaçlarına daha fazla dikkat ettikçe, siber güvenlik uzmanlarına olan talep katlanarak artıyor ve mevcut vasıflı iş gücünü geride bırakıyor. Siber uzmanlar, gerekli bilgi ve becerileri elde etmek için Kaspersky Uzman Eğitim Portföyündeki kurslar da dahil olmak üzere çeşitli eğitim kurslarına güvenir. Yüzde 45'i tersine mühendislik becerileriyle ilgileniyor Bu Kaspersky eğitim kurslarından elde edilen istatistikler gösteriyor ki...

Devamını oku